Вопрос/ответ EN
Вопрос/ответВопрос-ответ Вопрос/ответЧасто задаваемые вопросы Обращения граждан Телефонный справочник
+7 (800) 550-41-72 Телефон горячей линии
+7 (812) 326-31-63 Многоканальный телефон
Россия, 193232, Санкт-Петербург,
пр. Большевиков д.22, к.1
rector@sut.ru
Кибергигиена в СПбГУТРаспознайте фишинг

Распознайте фишинг

Что такое Фишинг?

Фишинг — вид онлайн-мошенничества, часто используемый для кражи персональных данных. Вам отправляют сообщения, которые обманным путем заставляют переходить по вредоносным ссылкам (или загружать файлы) и, таким образом, могут похитить ваши данные.

Каждый из нас может стать жертвой такого злоумышленника. Уберечь себя от фишинга можно, если внимательно просматривать каждое сообщение, не следовать тексту и ссылкам в нём при подозрении на попытку фишинга.

Понять, стоит ли доверять сайту, интернет-магазину или письму, полученному по электронной почте, можно с помощью такого сервиса проверки доменов как WHOIS+ или на сайте проекта Нетоскоп

На что обратить внимание?

  1. Обязательно проверить URL-адрес, по которому рекомендуется перейти, на наличие незначительных ошибок в написании.
  2. Обратить внимание на использование безопасного https-соединения. Отсутствие всего одной буквы “s” в адресе сайта обязано насторожить.
  3. Обязательно проверить почту или аккаунт в мессенджере является ли контакт официальным или допущена ошибка в написании домена или имени аккаунта.
  4. Обратить внимание на содержание письма на наличие ошибок как с точки зрения грамматики, так и фактов (наименование должностей, организации и других в зависимости от содержания сообщения).

Практические советы:

  1. С подозрением относиться к любым письмам с вложениями и ссылками. Даже если они пришли со знакомого адреса, это не дает гарантии безопасности: он мог быть взломан.
  2. Получив неожиданное подозрительное сообщение, стоит связаться с отправителем каким-либо альтернативным способом и лично уточнить, он ли его послал.
  3. Если все же необходимо посетить ресурс, лучше проверить его с помощью сервисов, указанных выше, ввести адрес ресурса вручную или воспользоваться ранее сохраненными закладками.
  4. Не использовать для доступа к онлайн-банкингу и другим финансовым сервисам открытые Wi-Fi сети: часто их создают злоумышленники. Даже если это не так, подключиться к незащищенному соединению не составляет сложности для хакеров.
  5. На всех аккаунтах, где это возможно, подключить двухфакторную аутентификацию. Эта мера может спасти положение, если основной пароль стал известен взломщикам.